La cosa si può fare.
Guide che sappia io non ce ne sono ma a rigor di logica basta lavorare con firewall e NAT.
Il prob. princiapale è capire cosa vuoi fare … mi spiego:
Vuoi che quelle macchine navighino e basta ?
Tutto il traffico (UDP - ICMP ... ECC)
Vuoi che siano raggiungibili dall'esterno ?
Vuoi entrambe le cose ?
A livello logico potresti provare a fare nella sezione Firewall - Roules una regola che cita qualcosa del tipo:
Proto TCP/UDP (se è solo per navigare --- UDP è per il DNS)
Source PCXX1 (crei un alias dove metti dentro o la subnet mask o gli host)
Port PCXX1PORT (usi un alias e metti dentro le porte che ti servono tipo 21 - 25 - 53 - 80 - 110 - 443)
Destination NOT LAN Subnet (per cui per qualunque indirizzo che non sia la LAN subnet)
Port * (ANY)
Gateway IPWAN2
Schedule NONE
Description CHE 2 SCATOLE di regola !
Ovviamente poi devi avere l'accoretezza di NAT in modo corretto della seziona NAT Avanzata e mascherare gli indirizzi con indirizzi della WAN2 ! Del tipo:
Interface WAN2
Source PCXX1
Source * (o alias)
Port * (o alias)
Destination *
Destination *
Port *
NAT Address IPWAN2 o Alias WAN2
NAT Port *
Static Port NO
Description UFFA
Ciaoz.-
Matteo Secchi
@Fra100:
Dopo qualche test sono arrivato alle seguenti conclusioni:
Il load balace non fa al caso mio…. ascoltando la raido in streaming mi sono accorto di varie disconnessioni (credo per causa del cambio wan) figuriamoci con una telefonata in Voip.
Grazie alle info di “mascaos” ho capito che il load balance spezza i pacchetti sulle varie wan in modo da non far saturare la banda di una wan, con il risultato che dai grafici non riesco a capire se gli utenti della lan utilizzano il 100% la banda di una wan....
Si puo’ configurare pfsense in modo statico con un range di ip della LAN che s’instradado su una specifica WAN?
es. da 192.168.1.10 a 192.168.1.20 --> wan1
da 192.168.1.21 a 192.168.1.30 --> wan2
qualche how-to specifico ?
grazie a tutti in particolar modo a mascaos che mi ha fatto capire dove sbagliavo ;D